【问题标题】:When wouldn't I want to protect a page from CSRF?我什么时候不想保护页面免受 CSRF 的影响?
【发布时间】:2012-08-13 21:35:57
【问题描述】:

我正在尝试使用the csrf guard project

我什么时候不想保护页面免受跨站点请求伪造(有受保护和不受保护页面的选项)?

【问题讨论】:

  • 更适合安全性 SO
  • 显而易见的是,当您希望页面被称为跨站点时。例如,如果页面构成您的公共 API 的一部分。

标签: csrf


【解决方案1】:

一般来说,您不想要 csrf 保护的唯一原因是添加它会破坏您网站的一部分。有时这可能是因为特定页面上已经有不同类型的 csrf 保护。

【讨论】:

    猜你喜欢
    • 2020-10-30
    • 1970-01-01
    • 1970-01-01
    • 2021-11-18
    • 1970-01-01
    • 1970-01-01
    • 2017-06-09
    • 2016-01-17
    • 2018-07-24
    相关资源
    最近更新 更多